CWE-79
45,538 CVEs • Abstraction: Base • Likelihood of Exploit: High
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
CVEs (45,538)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in TR7 Cyber Defense Inc. Web Application Firewall allows DOM-Based XSS. This issue affects Web Application Firewall:...Show more |
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions. |
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions. |
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions. |
Contributor Cross Site Scripting (XSS) in Mosaic Gallery – Advanced Gallery <= 1.2.0 versions. |
Contributor Cross Site Scripting (XSS) in Livemesh Addons for WPBakery Page Builder <= 3.9.4 versions. |
Unauthenticated Cross Site Scripting (XSS) in WowAddons <= 1.6.14 versions. |
Contributor Cross Site Scripting (XSS) in TheFox <= 3.9.70 versions. |
Unauthenticated Cross Site Scripting (XSS) in Simple Link Directory <= 15.0.5 versions. |
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in ThemePunch Slider Revolution allows Reflected XSS.
This issue affects Slider Revolution: from 7.0.0 through 7.0.16. |
Unauthenticated Cross Site Scripting (XSS) in WP Photo Album Plus <= 9.2.02.004 versions. |
Unauthenticated Cross Site Scripting (XSS) in Timetics <= 1.0.58 versions. |
Unauthenticated Cross Site Scripting (XSS) in Optimole <= 4.2.7 versions. |
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.1 versions. |
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.4 versions. |
Unauthenticated Cross Site Scripting (XSS) in Google Maps CP <= 1.2.5 versions. |
Unauthenticated Cross Site Scripting (XSS) in Admin and Site Enhancements (ASE) Pro <= 8.8.5 versions. |
Unauthenticated Cross Site Scripting (XSS) in Modula - PRO <= 2.10.8 versions. |
Unauthenticated Cross Site Scripting (XSS) in WPAdverts <= 2.3.1 versions. |
Unauthenticated Cross Site Scripting (XSS) in ChatBot <= 8.3.2 versions. |